西班牙電信業者Telefonica傳資料外洩,駭客揚言公開106 GB檔案

BleepingComputer報導 ,一名駭客在地下網站公佈了取得了Telefonica公司檔案及客户資料高達106GB,還揚言全數公開。

這名代號Rey的駭客自稱是Hellcat勒索軟體的一員,該組織在5月底成功駭入Telefonica公司網路並活動並外傳資料了12小時之久,直到被切


Linux命令列工具Sudo存在權限提升漏洞,若不處理攻擊者可輕易得到root權限

Linux用户對於權限提升的命令列工具Sudo應該不陌生,此工具能允許通過授權的用户以其他使用者身分執行命令,其中最常見的使用場景,就是用來執行需要root的權限工作,使用者能在無須存取root帳號的情況下達到目的,並留下系統


【資安日報】7月7日,Linux命令列工具Sudo修補兩項權限提升漏洞

這週末有數則漏洞修補的消息,其中尤以Sudo發布新版的消息相當值得留意,開發團隊這次一共修補兩項漏洞,但特別的是,其中一項危險程度僅有2.3分的低風險漏洞引發關注,因為從12年前發布的版本都受到影響,而有可

Continue reading...

聯想電腦預載可寫入資料的檔案,可能被用於突破Windows AppLocker安全防護

資安廠商發現 聯想(Lenovo)電腦中一個預載檔案被可寫入資料,可能破壞Windows 的AppLocker提供的安全防護。

本問題是由資安顧問公司TrustedSec研究人員Oddvar Moe發現,問題檔案是聯想電腦預載於其Windows映像檔、位於C:\Windows目錄下的mfgstat.zip。檢視其存取


川普簽署《大而美法案》

美國總統川普(Donald Trump)在上週五(7/4)美國獨立紀念日當天,簽署了備受外界爭議的《大而美法案》(One Big Beautiful Bill),使它成為正式法令。

此一法令的主要條款包括永久延續《減税與就業法案》的個人與企業減税,豁免小費、


Graylog持續強化事件管理,增設資料湖預覽與掌握敵情的防禦

受限於本身的財力,小型機構或中小企業若想建置專業等級的事件管理系統(LMS)、安全資訊與事件管理系統(SIEM),甚至資安維運中心(SOC),可能會考慮開放原始碼的軟體,而在這個領域當中,較受歡迎的產品,有ELK stack(囊

Continue reading...

IMA發起Taiwan Tongues推動台灣語料庫,要讓台灣在地語言在AI世界發聲

生成式AI快速發展,然而,現今主流的AI模型使用的訓練語料多為英文或是簡體中文,導致模型缺少對台灣本地語言習慣、在地文化及價值觀,漸漸可能使台灣的在地語言在AI時代被邊緣化。IMA資訊經理人協會今年推動Taiwan Tongues「台


多款IDE延伸套件檢驗機制存在瑕疵,攻擊者可讓惡意套件顯示「已通過驗證」徽章欺騙開發人員

為了讓開發人員加入額外的功能,許多整合式開發環境(IDE)支援延伸套件的機制,但 有資安業者發現 ,這些IDE工具驗證延伸套件的流程存在弱點,使得攻擊者有機會將惡意套件標記為已通過驗證(Verified),引誘開發人員下載、安


滿足LLM推理永無止盡的記憶體需求,外部KV快取記憶體解決方案崛起

大型語言模型(LLM)是當前AI技術發展與應用中,最受矚目的熱點,經過數年的發展後,新一代LLM已擁有處理與生成長篇對話文本的能力,可以和用户進行越來越複雜的會話(Session),產生詳細的長篇幅回覆內容。

但LLM為了能更有

Continue reading...

加速大語言模型推論效率,KV快取卸載解決方案總覽

隨著GPU的發展與製程的進步,GPU的HBM記憶體容量也持續提高,例如Nvidia在20022年推出的H100,記憶體容量為80GB,到了2024年推出的H200,記憶體容量增加到141GB,但這樣的提升幅度,遠遠跟不上LLMToken處理

Continue reading...